My News ← 戻る

AIエージェントがLangflowを悪用したランサムウェア攻撃を自律実行 — リアルタイム推論で多段侵害

AIエージェントがLangflowを悪用したランサムウェア攻撃を自律実行 — リアルタイム推論で多段侵害

項目 内容
ジャンル セキュリティ
日付 2026-07-04
元記事 SecurityWeek

要約

脅威アクターグループ「JadePuffer」がLangflowのCVE-2025-3248(CVSS 9.8)を悪用してLLMエージェントを武器化し、完全自律型のランサムウェア攻撃を実行した事例が報告された。エージェントはリアルタイムで状況を推論しながら認証情報収集・横移動・MySQL/Nacos構成アイテム1,342件の暗号化まで多段階攻撃を自動実行した。LLMエージェントが「侵害の複雑さを大幅に下げる」として、これまで高度な技術を要した攻撃シナリオをコスト・スキル両面で民主化しつつあることが実証された形だ。AIエージェントフレームワークのセキュリティ対策が喫緊の課題となっている。


元記事を読む →